收起左侧

重要通知丨1Panel漏洞通告及修复方案(1P-2025.08.01)

9
回复
3022
查看
[ 复制链接 ]

104

主题

1万

回帖

0

牛值

管理员

2025-8-1 11:24:05 显示全部楼层 阅读模式

近期收到1Panel开源面板存在安全漏洞问题,请使用1Panel 1Panel v2.0.0至v2.0.5版本的用户注意相关信息。

飞牛应用商店为1.0.12版本,暂不受到此次漏洞影响;image.png

如果你使用的是v2.0.0以及以上的版本,请继续往下看。



重要通知丨1Panel漏洞通告及修复方案(1P-2025.08.01)

原文地址

2025年7月26日,有用户反馈1Panel开源面板存在安全漏洞,并向1Panel开源项目组进行上报。此次发现的漏洞为:

■ 1Panel从节点证书校验绕过,可能导致任意命令执行漏洞,CVE编号为CVE-2025-54424。漏洞详情:https://github.com/1Panel-dev/1Panel/security/advisories/GHSA-8j63-96wh-wh3j

以上漏洞影响版本为:

1Panel v2.0.0至v2.0.5版本。

注:1Panel V1版本不受影响。

安全版本为:

1Panel版本>=v2.0.6版本

注:1Panel v2.0.6版本已经于2025年7月30日发布。

修复方案

将1Panel升级至安全版本,即>=v2.0.6版本。

重要提示:主节点升级完成后,请务必进入“节点管理”页面,将所有子节点一并升级至最新版本。

特别鸣谢

感谢GitHub用户@lizicoco发现并及时向1Panel开源社区反馈上述漏洞。

收藏
送赞 2
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

15

回帖

0

牛值

江湖小虾

2025-8-1 15:50:58 显示全部楼层
商店快快更新到2吧

8

主题

28

回帖

0

牛值

初出茅庐

2025-8-6 12:54:07 显示全部楼层

1panel都v2.0.6了,商店才1.0.12,快快更新吧。

2

主题

6

回帖

0

牛值

fnOS系统内测组

2025-8-8 09:28:26 显示全部楼层

商店的还是v1-lts版本

2025-8-13 16:15:54 显示全部楼层
一直不更新,多少人提了。也没更新

2

主题

19

回帖

0

牛值

江湖小虾

2025-9-23 17:00:49 显示全部楼层

什么时候更新一下应用商店的,跟不上了都

0

主题

2

回帖

0

牛值

江湖小虾

2025-10-4 21:23:03 显示全部楼层
应用商店里面的v1的版本也升级不上去,小版本也升级不上去

0

主题

2

回帖

0

牛值

江湖小虾

2025-10-4 21:26:01 显示全部楼层

关于应用商店里面社区维护软件建议

应用商店里面很多都是开源的应用,我建议可以你们本地搭建镜像,然后同步拉取比较常用的top100这样的话就可以在短时间内保持最新的版本,而不是很多就上传后就不在更新了。建议考虑一下,谢谢。
大佬给个**式教程吧  详情 回复
2025-10-5 11:17

1

主题

2

回帖

0

牛值

江湖小虾

2025-10-5 11:17:50 显示全部楼层
Hayes 发表于 2025-10-4 21:26
应用商店里面很多都是开源的应用,我建议可以你们本地搭建镜像,然后同步拉取比较常用的top100这样的话就可 ...

大佬给个**式教程吧

14

主题

39

回帖

0

牛值

fnOS系统内测组

1panel的话可以本地搭,商城的版本滞后,更新比较慢

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则